国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用網絡訪問控制來強化SSL VPN網絡安全
2007-12-18   

很多公司已經改進了其IPsec VPN,有的甚至用基于SSL的遠程訪問解決方案替換掉了IPsec VPN。SSL VPN能夠在任何未經管理的家用或公用電腦上使用,當要決定是否允許訪問公司網絡資源時,評價遠程端點的安全性是至關重要的。

本文將探討用網絡訪問控制(NAC)功能來加強SSL VPN網絡的安全性的原因和措施,并討論其與NAC 優先權的關系。

機會與風險

將瀏覽器用作客戶端平臺,SSL VPN使用戶遠程訪問IT難以控制的設備成為可能,無論從家用PC還是商業伙伴的便攜式電腦或者PDA設備都是如此。這種“任何時間、任何地方”的方法可以將訪問擴展到更多的工作人員而其成本卻會大大減少。據Gartner估計,到2008年,SSL VPN對三分之二的遠程工作人員來說將會成為主要的遠程訪問方法,而且約有90%的雇員需要使用臨時性的遠程訪問。

然而,將未被管理的端點設備連接到公司網絡會增加風險。如果一個遠程工作人員的家用PC感染了蠕蟲或木馬,其VPN通道可將這些威脅轉播到公司網絡資源。如果Internet信息站點有一個鍵盤記錄器,那么用戶的全部的VPN會話,包括登錄名和口令都將被竊取。在這兩種情況下,用戶趨向于將敏感數據─無論是緩存中的口令還是臨時文件,置于其他人可發現的地方。很明顯,要確保安全地訪問未被管理的端點就需要減輕這些風險。

過濾空白點

可喜的是,SSL VPN廠商一直努力著手解決這些問題。當今的SSL VPN設備提供了一套相當成熟的NAC(網絡訪問控制)功能來抗擊這些威脅。

身份識別:SSL VPN支持用戶身份驗證和目錄,創建一個基于用戶標識的訪問控制基礎。但是一個特定的用戶可能會從任何未經管理的和被管理的端點設備來進行連接。因為,既要根據用戶的身份標識來判斷,又要根據設備的標識和類型來決定。以產品為基礎,SSL VPN可以使用HostID(主機ID)識別被信任的端點、計算機/域名、設備證書、駐留文件、注冊表項或硬件標識。SSL VPN還可以識別端點的操作系統和瀏覽器,并相應地做出響應。

端點完整性:多年來,VPN僅僅假定被管理的設備是可信賴的。未被管理的設備有極大的風險,但是假定端點將會免于受惡意軟件的侵害卻并非真正安全。如今,大多數VPN產品都檢查端點的完整性,并且使用管理員定義的配置文件來檢測遺漏的補丁、老病毒特征、非活動的或被破壞的反病毒程序、反間諜軟件和防火墻程序、不正常的進程或監聽端口以及惡意軟件的跡象等。 為了簡化配置,許多產品提供可供選擇的模板、檢查列表或者圖形化的規則生成器。有一些甚至可以與被管理端點的端點安全程序進行交互。而且,大多數SSL VPN產品還可以執行進入前檢查,有一些產品還支持后進入完整性審計,確保端點保持清潔。

授權認可:通過操作在一個更高的層次上,SSL VPN提供比IPsec更加精細的授權策略。與對整個子網授權相反,許多SSL VPN將訪問縮小到單個服務器、應用程序、命令、URL、文件夾和其它數據對象。將這些精細過濾器與用戶身份驗證、設備標識相結合,端點安全檢查就會有更大的威力。例如,使用公司桌面PC的工作人員可以被授權使用寬帶應用訪問,而對于從公用PC訪問公司資源則被限制為只能使用遠程終端會話。如果端點的完整性檢查失敗,工作人員就會轉到一個自助頁面來尋求補救。一些SSL VPN產品將用戶和設備與小組結合起來,簡化了管理并可促進連續性。.

增強: SSL VPN通道的建立并不意味著安全的終止。VPN必須實施過濾器來決定用戶可以發送的應用程序消息,發往何處,在傳輸中如何進行保護。大多數SSL VPN產品都得到了強化,以減輕那些未被管理的端點的風險。在會話期間,用戶可以在一個安全工作區中(一個將活動和數據與其它端點過程隔離開的虛擬化的環境)操作。 會話結束后(由于顯式退出或非活動超時),SSL VPN可以刪除所有的會話數據,包括Web的cache(高速緩存)、歷史數據、cookies、表單記錄及口令等。在這里,措施是基于策略的。例如,在允許文件被存到一個策略一致的公司膝上型電腦上時,在一個高風險的平臺上要求安全的工作空間。

這些網絡訪問控制功能也有可能沒有存在于你喜歡的SSL VPN產品中。特定端點的限制也可以執行安全檢查,這些檢查并不能通過管理員權限來執行,也不能通過只能建立在Win32 PC上的虛擬環境來執行。SSL VPN特性在過去的幾年里已經有了極大的擴充,這都反映了這個領域經驗和技術的成熟。好好看一下你可以使用的NAC功能吧,你也許會大吃一驚的。

與NAC的關系

熟悉思科  Network Admission Control(NAC),微軟Network Access Protection或者TCG的Trusted Network Connect的讀者可能會想“等一下,這些功能怎么這么像NAC、NAP、TNC?”事實上,許多概念和技術都是起源于SSL VPN市場,從端點的安全檢查到基于瀏覽器的客戶端軟件。

SSL VPN有望在NAC的使用中大展風采。Infonetics 預計到2008年超過2/3的SSL VPN網關可以用作一個NAC部署的部分。在有些情況下,這些SSP VPN 會成為一個更寬泛的NAC策略的一部分。許多SSL VPN供應商已經宣布NAC體系結構或參與到一個或多個NAC項目中。例如,Cicso,Microsoft,Juniper都銷售分別適合NAC、NAP和TNC的設備。Caymas Systems甚至還有一種產品既支持NAC又支持NAP。

在部署為一個更寬泛的NAC策略的局部時,一個明顯的方法就是使SSL VPN設備集中于控制離站的遠程用戶的網絡訪問,遠程用戶包括:旅途中的工作人員,遠程工作人員等等。然而,一些分析人士相信,SSL VPN可以在NAC中扮演明星的角色。特別是,隨著網絡外圍的消失,越來越多的設備可被認為是“遠程的”(外部的)。一些企業可能會選擇運行所有的網絡訪問,無論是在站的還是離站的,這些訪問都通過一個SSL VPN設備實施,這樣就能提供更安全的訪問控制。


熱詞搜索:

上一篇:VPN網絡建設安全環節概要
下一篇:通過防火墻堵住VPN安全漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美吞精做爰啪啪高潮| 69p69国产精品| 青青草成人在线观看| 国产精品毛片久久久久久久| 8x福利精品第一导航| 91蝌蚪porny九色| 国产成人无遮挡在线视频| 午夜精品久久久久| 亚洲人成精品久久久久| 2021久久国产精品不只是精品| 欧洲一区二区三区免费视频| 国产91精品精华液一区二区三区| 日本亚洲欧美天堂免费| 亚洲黄网站在线观看| 国产精品亲子伦对白| 久久亚洲综合色一区二区三区| 欧美日韩高清一区二区不卡| 色综合亚洲欧洲| 成人毛片在线观看| 国产高清在线观看免费不卡| 久久国产精品第一页| 首页国产欧美日韩丝袜| 亚洲日本免费电影| 日韩精品欧美精品| 亚洲精品菠萝久久久久久久| 久久久www成人免费毛片麻豆 | 亚洲小少妇裸体bbw| 日韩毛片视频在线看| 国产精品久久久久影院| 久久综合久久99| 欧美精品一区二区久久久| 欧美一区二区三区啪啪| 在线不卡中文字幕| 欧美精品久久天天躁| 欧美日韩国产一区二区三区地区| 欧美三级在线播放| 欧美日韩电影在线| 欧美另类久久久品| 在线不卡中文字幕播放| 欧美日高清视频| 在线播放中文字幕一区| 3atv在线一区二区三区| 欧美一区二区免费观在线| 欧美一区二区三区喷汁尤物| 日韩一级欧美一级| 久久久久久亚洲综合影院红桃| 精品国产免费一区二区三区四区| 精品av综合导航| 久久久蜜臀国产一区二区| 中文字幕二三区不卡| 国产精品人成在线观看免费| 亚洲天堂网中文字| 亚洲国产日韩综合久久精品| 日韩av网站免费在线| 麻豆精品国产91久久久久久| 黄一区二区三区| 成人黄色电影在线| 91女人视频在线观看| 欧美午夜理伦三级在线观看| 欧美精三区欧美精三区| 精品福利一二区| 中文字幕在线一区二区三区| 一区二区免费在线| 日本午夜一本久久久综合| 久久精品久久久精品美女| 国产一区二区三区免费观看| 成人av网站在线| 欧美日韩国产经典色站一区二区三区| 欧美一级高清片在线观看| 久久久精品综合| 亚洲美女视频在线观看| 日韩影视精彩在线| 成人午夜激情在线| 欧美日韩黄视频| 日本女人一区二区三区| 国产1区2区3区精品美女| 91精品福利视频| 精品av综合导航| 亚洲自拍都市欧美小说| 极品少妇xxxx精品少妇| 99国产精品国产精品久久| 精品视频在线看| 久久精品人人做人人爽人人 | 麻豆专区一区二区三区四区五区| 国产精品一区在线| 欧美亚洲一区二区三区四区| 26uuu国产电影一区二区| 一区二区三区在线播放| 国产乱子伦视频一区二区三区| 一本色道亚洲精品aⅴ| 欧美一级在线免费| 亚洲日本乱码在线观看| 国产永久精品大片wwwapp| 91久久精品一区二区三区| 久久久久国产精品厨房| 午夜精品久久久久久久久久| 成人av动漫在线| 欧美mv和日韩mv国产网站| 亚洲女女做受ⅹxx高潮| 国产一区二区三区蝌蚪| 欧美色视频一区| 亚洲三级电影网站| 成熟亚洲日本毛茸茸凸凹| 日韩视频免费直播| 亚欧色一区w666天堂| 色综合夜色一区| 国产精品美女视频| 国产在线乱码一区二区三区| 欧美欧美午夜aⅴ在线观看| √…a在线天堂一区| 国产尤物一区二区在线| 日韩视频一区在线观看| 亚洲成人综合网站| 在线一区二区三区四区五区| 国产精品卡一卡二| 国产麻豆精品视频| 精品国产免费视频| 久久不见久久见免费视频7 | 中文字幕精品一区| 九色综合国产一区二区三区| 91精品国产综合久久精品| 亚洲妇女屁股眼交7| 色哟哟日韩精品| 亚洲精品免费看| av在线不卡观看免费观看| 国产亚洲综合在线| 国产成人综合自拍| 国产欧美精品一区二区色综合朱莉| 毛片一区二区三区| 欧美变态口味重另类| 日本成人在线看| 日韩欧美国产麻豆| 麻豆精品久久精品色综合| 日韩欧美一级二级三级| 久久精品国产一区二区三| 亚洲国产精品天堂| 欧美天天综合网| 天天色天天爱天天射综合| 欧美日韩精品一区二区三区四区| 亚洲电影中文字幕在线观看| 欧美中文字幕一区二区三区| 亚洲成人激情社区| 7777精品久久久大香线蕉| 日韩精品成人一区二区在线| 欧美日韩高清影院| 久久精品国产99| 国产亚洲一区二区三区| 成人三级伦理片| 亚洲精品你懂的| 777奇米成人网| 精品无码三级在线观看视频 | 亚洲日本免费电影| 欧洲另类一二三四区| 日日摸夜夜添夜夜添精品视频| 日韩亚洲欧美成人一区| 国产一区二区精品在线观看| 中文久久乱码一区二区| 在线观看一区日韩| 蜜桃精品视频在线观看| 国产欧美日韩另类一区| 93久久精品日日躁夜夜躁欧美| 亚洲国产成人tv| 精品成人一区二区三区| 不卡电影一区二区三区| 亚洲精品网站在线观看| 69av一区二区三区| 国产91精品一区二区| 一区二区三区欧美亚洲| 欧美一级视频精品观看| 国产成人精品亚洲午夜麻豆| 亚洲伊人伊色伊影伊综合网| 日韩欧美一区二区在线视频| www.日韩av| 麻豆精品在线播放| 中文字幕在线不卡视频| 欧美一区二区精美| 成人动漫一区二区| 五月天精品一区二区三区| 国产色产综合产在线视频| 99综合影院在线| 麻豆精品久久久| 亚洲精品中文在线影院| 亚洲精品在线三区| 在线亚洲欧美专区二区| 精品一区二区综合| 玉米视频成人免费看| 久久蜜桃av一区二区天堂| 在线一区二区视频| 国产91在线|亚洲| 日韩成人一级大片| 中文字幕在线观看一区二区| 欧美一级片在线看| 色综合久久中文综合久久97| 狠狠色2019综合网| 亚洲最大的成人av| 中文字幕第一区综合| 日韩免费高清av| 欧美性受xxxx黑人xyx性爽| 国产美女视频91| 免费人成在线不卡|